Cisco IOS XE 软件的 Web 用户界面组件存在一个此前未发现的漏洞,当暴露于互联网或不受信任的网络时,该漏洞已被积极利用,据 Cisco 称。由于此漏洞,远程未经身份验证的攻击者能够在易受攻击的系统上设置一个具有特权级别 15 访问权限的账户。随后,攻击者可以使用该账户控制被入侵的机器。
CVE-2023-20198 是一个影响 Cisco IOS XE 软件的特权提升漏洞,获得了最高的 CVSS 评分 10 分。成功利用此漏洞将允许攻击者创建一个拥有完全管理员权限的用户账户。
本概念验证(PoC)仅用于教育和信息提供目的。分享此 PoC 的目的是在受控环境中展示潜在漏洞,以促进对网络安全概念的理解并鼓励负责任的披露。
通过访问和使用此 PoC,您承认您对自己的行为负全部责任,并同意在遵守适用法律法规的前提下使用此信息。作者对因使用此 PoC 进行除教育和负责任披露以外的任何目的而产生的任何误用或后果不承担任何责任。
requests,colorama克隆仓库:
git clone https://github.com/Pushkarup/CVE-2023-20198.git
cd CVE-2023-20198
安装所需的 Python 包:
pip install colorama
pip install requests
创建一个包含目标站点的文本文件(每行一个),并以 .txt 扩展名保存。
•使用 dork labels='cisco-xe-webui' 收集测试用的站点列表。
根据您的需要编辑第 121 行中的变量 config_content。以下是一个示例配置
config_content = """
#这是一个示例配置内容
param1: value1
param2: value2
nested_params:
nested_param1: nested_value1
nested_param2: nested_value2
"""
运行脚本:
python main.py
按照提示处理目标站点。
欢迎贡献!如果您发现任何问题或有改进建议,请随时提交拉取请求或创建问题。
本项目基于 MIT 许可证 许可。